Sprunghafter Anstieg von Phishing-Attacken mit SVG-Grafikdateien
Malware und Phishing, die über die beliebten und viel genutzten SVG-Grafik- und Bilddateien eingeschleust werden, erleben nach den Beobachtungen von Sophos X-Ops seit Januar 2025 einen rasanten Anstieg.

13. Februar 2025, 10:06 Uhr · Quelle: Pressebox
Cyberkriminelle setzen zunehmend auf SVG-Grafikdateien, um Phishing- und Malware-Angriffe durchzuführen, da diese Formate schwerer zu erkennen sind. Laut Sophos X-Ops werden die Methoden der Angreifer immer raffinierter, einschließlich lokalisierten Phishing-Seiten in den Landessprachen ihrer Ziele.

Wiesbaden, 13.02.2025 (PresseBox) - In einem neuenReport von Sophos X-Opsberichten die Sicherheitsexperten von einem sprunghaften Anstieg von Malware- und Phishing-Angriffen, die mit Hilfe von SVG-Dateien durchgeführt werden. Die Cyberkriminellen nutzen das weit verbreitete SVG-Grafikformat verstärkt für ihre Zwecke und versuchen damit die automatische Erkennung von Phishing- und Spamschutzlösungen zu umgehen.

Unter Beobachtung stehen die maliziösen Machenschaften mit dem SVG-Bildformat seit 2024. Das skalierbare SVG-Vektorgrafik-Dateiformat (Scalable Vector Graphics) ist die vom World Wide Web Consortium (W3C) empfohlene Spezifikation zur Beschreibung zweidimensionaler Vektorgrafiken und seit 2001 in Gebrauch. Alle gängigen Browser unterstützen SVG und weltweit habenweit über die Hälftealler Webseiten SVG-Grafiken im Einsatz.

Die generellen Vorteile von SVG sind der Grund, weshalb auch Cyberkriminelle zunehmend intensiv auf dieses Format für ihre illegalen Aktivitäten setzen. Einerseits lässt die weite Verbreitung von SVG-Grafiken diese für den Anwender auch in Phishing-E-Mails als ungefährlich erscheinen. Auf der anderen Seite nutzen die Cyberkriminellen die Tatsache, dass SVG-Formate im Vergleich zu anderen, rein binären Bild-Formaten wie JPG oder TIF, auch einen Teil XML-Code im Gepäck haben. Dies ermöglicht es den Angreifenden, ihren Code leicht einzubinden und unbemerkt zu transportieren. Beim Empfänger oder Anwender lösen die Grafik-Dateien nach dem Öffnen – das vielfach automatische erfolgt – ihre bösartigen Aktionen unbemerkt im Hintergrund aus.

„Dass Cyberkriminelle das SVG-Dateiformat für ihre Angriffe nutzen, wissen wir und wir haben unsere Spam- und Phishing-Schutzlösungen auf diese Angriffsvariante vorbereitet. Das perfide an dieser Angriffsmethode ist, dass der Anwendende keinerlei Anhaltspunkte mehr bekommt, um zu entscheiden, ob etwas Phishing ist oder nicht. Beim Einbetten von Malware in den XML-Code läuft alles im Hintergrund ab. Die wichtige Sicherheitskomponente, die ein verantwortungsvoller Mitarbeitender darstellt, ist damit weitgehend ausgeschaltet. Ergo müssen die technischen Erkennungsmethoden inklusive KI umso mehr darauf trainiert sein, ungewöhnliches Verhalten auf Arbeitsrechnern und im Netzwerk zu erkennen und abzuwehren“, erklärt Michael Veit, Cybersecurity-Experte bei Sophos.

Laut Sophos X-Ops nimmt die Raffinesse der Angriffe mit dem SVG-Dateiformat zu. Zudem haben die Cyberkriminellen ihre Methoden verfeinert, um noch überzeugender zu wirken. Jetzt fanden die Security-Spezialist:innen in diesem Zusammenhang auch lokalisierte Phishing-Seiten, die auf die Landessprachen ihrer Angriffsziele abgestimmt sind.

Die neuesten Erkenntnisse zur böswilligen Nutzung von SVG-Dateiformaten für Phishing-Angriffe werden vom Sophos X-Ops Team hier detailliert beschrieben:https://news.sophos.com/en-us/2025/02/05/svg-phishing/

Sicherheit
[pressebox.de] · 13.02.2025 · 10:06 Uhr
[0 Kommentare]
Nexus Uranium tritt US-Initiative „BIOBY“ bei
Lüdenscheid, 05.01.2026 (PresseBox) - Nexus Uranium Corp. (ISIN: CA65345P2008 | WKN: A41PJQ), Nexus oder das Unternehmen, gibt bekannt, dass es “Better In Our Back Yard” (“BIOBY”) beigetreten ist, einer nationalen Koalition, die sich für eine verantwortungsvolle industrielle Entwicklung in den Vereinigten Staaten einsetzt. Die […] (00)
vor 10 Stunden
Die jüngste Aktion der US-Regierung in Venezuela zieht weite Kreise und hat sowohl in Berlin als auch in Brüssel zu verhaltenen, aber vielsagenden Reaktionen geführt. Völkerrechtliche Experten sind sich weitgehend einig, dass die USA mit ihrem Vorgehen gegen die internationalen Normen verstoßen haben. Dennoch zeigt sich die politische Lage komplex und schillernd, was die zögerlichen […] (00)
vor 42 Minuten
Big Bang Theory trifft Realität: Fusionsreaktoren als Teilchenquelle
In der Sitcom „The Big Bang Theory“ scheitern zwei Physiker daran, in einem Fusionsreaktor exotische Teilchen zu erzeugen – ein Running Gag, der wissenschaftlich lange als unrealistisch galt. Genau dieses fiktionale Problem hat nun reale Physik inspiriert. Ein Forschungsteam um Jure Zupan von der University of Cincinnati hat einen theoretischen Ansatz entwickelt, der zeigt, unter welchen […] (00)
vor 13 Stunden
US-Regierung
Washington (dpa) - Ein ranghoher Vertreter des Weißen Hauses hat den US-Anspruch auf die Kontrolle über das zu Dänemark gehörende Grönland als «offizielle Position der US-Regierung» beschrieben. Auf die wiederholte Frage eines CNN-Moderators, ob die Regierung einen Militäreinsatz zur Einnahme Grönlands ausschließe, sagte US-Präsident Donald Trumps stellvertretender Stabschef Stephen Miller: […] (00)
vor 42 Minuten
Bandai Namco veröffentlicht Walkthrough-Trailer zu CODE VEIN II
Bandai Namco Entertainment Europe veröffentlicht heute einen neuen Trailer zu CODE VEIN II, der Einblicke in ein weitläufiges Spielgebiet sowie das Fähigkeiten- und Partnersystem bietet. Außerdem wird die Demo zum CODE VEIN II Character Creator ab dem 23. 2026 Januar verfügbar sein, bevor das Spiel am 30. Januar 2026 für PlayStation 5, Xbox Series X|S und PC (via Steam) erscheint. Das Video […] (00)
vor 8 Stunden
James Wan
(BANG) - James Wan möchte den vierten 'Avatar'-Film inszenieren, falls James Cameron dies nicht tun sollte. Der 48-jährige Filmemacher hinter 'The Conjuring' hat seinen Hut in den Ring geworfen, um den nächsten Teil von Camerons erfolgreicher Sci-Fi-Saga zu übernehmen, sollte sich der 'Terminator'-Schöpfer (71) aus dem Regiestuhl zurückziehen, um sich anderen Projekten zu widmen. Im Gespräch mit […] (00)
vor 13 Stunden
74. Vierschanzentournee - Bischofshofen
Bischofshofen (dpa) - An das große Skisprung-Wunder glaubt Andreas Wellinger nicht. Dass Vierschanzentournee-Dominator Domen Prevc seinen riesigen Vorsprung beim Finale in Bischofshofen noch aus der Hand gibt, hält der Olympiasieger quasi für unmöglich. «Da müsste Domens Ski von der Spurfräse überfahren oder er disqualifiziert werden», sagte der 30-Jährige. «Ansonsten brennt da nichts mehr an.» […] (00)
vor 1 Stunde
Nahaufnahme von Bitcoin-Symbolschildern im Freien, die moderne Kryptowährungstrends widerspiegeln.
Dogecoin hat gegenüber dem US-Dollar einen signifikanten Anstieg über die Marke von $0,150 verzeichnet. Der Kurs konsolidiert derzeit und könnte fallen, wenn er unter $0,1450 handelt. Der DOGE-Kurs begann einen neuen Anstieg über $0,1450 und $0,150. Der Kurs handelt über der Marke von $0,150 und dem 100-Stunden-SMA (Simple Moving Average). Eine bullische Trendlinie bildet sich mit […] (00)
vor 39 Minuten
 
2026 werden Mindestlohn und Verdienstgrenze für Minijobs erhöht
Saarbrücken, 05.01.2026 (PresseBox) - Der gesetzliche Mindestlohn steigt zum 1. Januar 2026 auf 13,90 […] (00)
Darmkrebs-Screening: IQWiG-Vorbericht zur unteren Altersgrenze und Koloskopie-Frequenz liegt vor
Köln, 05.01.2026 (lifePR) - Gesetzlich Versicherte haben gemäß den aktuellen Regelungen ab […] (00)
Wasserstoff und Rohstoffe
Herisau, 05.01.2026 (PresseBox) - Beim Wasserstoff-Leitungsnetz geht es in Deutschland voran. […] (00)
Biohacking und Balance: Welche Rolle Magnesium Komplexe für Stress Resilienz spielen
Die Welt ist schnell geworden. Termine, Deadlines, Reizüberflutung. Dazu kommt das permanente Streben nach […] (00)
74. Vierschanzentournee - Bischofshofen
Bischofshofen (dpa) - Skisprung-Dominator Domen Prevc hat auch die Qualifikation für den […] (02)
Styx: Blades of Greed erster Gameplay-Trailer wurde veröffentlicht
NACON und Cyanide Studio präsentieren heute den ersten Gameplay-Trailer zu Styx: Blades of […] (00)
ZDF-Intendantenwahl im März
Bewerbungen sind bis zum 30. Januar 2026 an den Fernsehrat zu richten. Die Amtszeit des ZDF-Intendanten […] (00)
Scapade AirSlim – Handgepäckkoffer mit Fokus auf Mobilität, Effizienz und intelligentem Design
Heute kündigt Scapade, die Technologie-Lifestyle-Marke für moderne Reisende, den Launch ihres […] (00)
 
 
Suchbegriff